Aktivieren der Authentifizierung für Secure Shell-Sitzungen mit GSSAPI (Kerberos)

Kerberos ist ein Sicherheitsprotokoll, das eine alternative Methode für die Authentifizierung von Client und Server bereitstellt. Für die Authentifizierung mit Kerberos ist eine vertrauenswürdige Fremdinstitution unter der Bezeichnung Key Distribution Center (KDC, Schlüsselzentrale) erforderlich. Das Secure Shell-Protokoll unterstützt die Kerberos-Authentifizierung über die GSSAPI-Schnittstelle (Generic Security Services Application Programming Interface).

So aktivieren Sie die Authentifizierung mit GSSAPI (Kerberos)

  1. Öffnen Sie das Dialogfeld Reflection Secure Shell-Einstellungen.

  2. Aktivieren Sie im Bereich Benutzerauthentifizierung der Registerkarte Allgemein das Kontrollkästchen neben GSSAPI/Kerberos. (Wenn Sie sicherstellen möchten, dass nur die Authentifizierung mit öffentlichem Schlüssel verwendet wird, deaktivieren Sie die anderen Optionen.) (Über die GSSAPI-Programmierschnittstelle werden Kerberos-Tickets für ssh2-Verbindungen angefordert.)

  3. Wechseln Sie in die Registerkarte GSSAPI, um weitere GSSAPI-Einstellungen vorzunehmen.